Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Hatte Rootkit, PC wieder sauber?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 08.01.2010, 19:39   #3
Chris_R
 
Hatte Rootkit, PC wieder sauber? - Standard

Hatte Rootkit, PC wieder sauber?



Hallo,

wusste garnicht, dass HijackThis ein "herkömmliches" Tool ist. In Foren heißt es ja immer, dass man bei Verdacht auf Virenbefall o.ä. HijackThis laufen lassen soll. Naja, hab jetzt nen Durchlauf mit GMER gemacht. Der Rootkit hieß übrigens "siszyd32". Keine Ahnung, ob das der richtige Name ist, hatte jedenfalls ne "siszyd32.exe" auf dem Rechner.

Und hier das Log von GMER:

GMER 1.0.15.15281 - http://www.gmer.net
Rootkit scan 2010-01-08 19:31:59
Windows 5.1.2600 Service Pack 3
Running: 1uhrx54k.exe; Driver: C:\DOKUME~1\...\LOKALE~1\Temp\uwlcrpow.sys


---- System - GMER 1.0.15 ----

SSDT F7BEA186 ZwCreateKey
SSDT F7BEA17C ZwCreateThread
SSDT F7BEA18B ZwDeleteKey
SSDT F7BEA195 ZwDeleteValueKey
SSDT F7BEA19A ZwLoadKey
SSDT F7BEA168 ZwOpenProcess
SSDT F7BEA16D ZwOpenThread
SSDT F7BEA1A4 ZwReplaceKey
SSDT F7BEA19F ZwRestoreKey
SSDT F7BEA190 ZwSetValueKey
SSDT F7BEA177 ZwTerminateProcess

---- Kernel code sections - GMER 1.0.15 ----

.pak2 C:\WINDOWS\system32\drivers\wkuvah.sys entry point in ".pak2" section [0xF7421168]
? C:\WINDOWS\system32\drivers\wkuvah.sys Ein an das System angeschlossenes Gerät funktioniert nicht.
PAGE Ntfs.sys F7247E55 4 Bytes CALL 863BF6F9

---- Devices - GMER 1.0.15 ----

Device \FileSystem\Ntfs \Ntfs 863C8B28

AttachedDevice \FileSystem\Fastfat \Fat fltMgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)

Device \FileSystem\Cdfs \Cdfs A9548400

---- Services - GMER 1.0.15 ----

Service (*** hidden *** ) [BOOT] wkuvah <-- ROOTKIT !!!

---- Registry - GMER 1.0.15 ----

Reg HKLM\SYSTEM\CurrentControlSet\Services\wkuvah@Type 1
Reg HKLM\SYSTEM\CurrentControlSet\Services\wkuvah@Start 0
Reg HKLM\SYSTEM\CurrentControlSet\Services\wkuvah@ErrorControl 0
Reg HKLM\SYSTEM\CurrentControlSet\Services\wkuvah@Group Boot Bus Extender
Reg HKLM\SYSTEM\ControlSet002\Services\wkuvah@Type 1
Reg HKLM\SYSTEM\ControlSet002\Services\wkuvah@Start 0
Reg HKLM\SYSTEM\ControlSet002\Services\wkuvah@ErrorControl 0
Reg HKLM\SYSTEM\ControlSet002\Services\wkuvah@Group Boot Bus Extender

---- EOF - GMER 1.0.15 ----
__________________

 

Themen zu Hatte Rootkit, PC wieder sauber?
adobe, antivir, antivir guard, avira, bho, bonjour, computer, cs3, desktop, excel, explorer, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, monitor, pdf, pdf-datei, plug-in, programm, programme, rootkit, server, software, system, windows, windows xp




Ähnliche Themen: Hatte Rootkit, PC wieder sauber?


  1. Hatte Trojaner Aktivität , Ist mein rechner sauber ?
    Log-Analyse und Auswertung - 11.07.2013 (1)
  2. Hatte Exoloit Java/ CVE 2012 und 2013 ist mein PC jetzt sauber?
    Plagegeister aller Art und deren Bekämpfung - 17.04.2013 (17)
  3. Hatte vorgestern auch GVU auf Laptop, inzwischen sauber :-)
    Plagegeister aller Art und deren Bekämpfung - 06.03.2013 (3)
  4. Hatte GVU-Trojaner, angeblich entfernt, bin unsicher, ob mein System nun sauber ist
    Plagegeister aller Art und deren Bekämpfung - 15.01.2013 (69)
  5. Avast entdeckte Trojaner und Rootkit,in Container verschoben Laptop sauber?
    Plagegeister aller Art und deren Bekämpfung - 26.05.2011 (3)
  6. System wieder sauber?
    Log-Analyse und Auswertung - 06.01.2011 (3)
  7. habe (hatte) ich einen Rootkit?
    Plagegeister aller Art und deren Bekämpfung - 02.01.2011 (2)
  8. Hatte den ICQ Virus auf meinen System ist es jetzt wieder Sauber?
    Log-Analyse und Auswertung - 08.06.2010 (1)
  9. Hatte Backddor Trojaner. Jetzt wieder clean?
    Log-Analyse und Auswertung - 25.05.2010 (15)
  10. Ist mein System sauber? (hatte u.a. "flacor.dat"-Meldung)
    Log-Analyse und Auswertung - 14.04.2010 (15)
  11. Hatte Backdoor ---bin ich wieder sauber?
    Log-Analyse und Auswertung - 18.04.2009 (17)
  12. hatte trojaner...wieder alles gut?
    Mülltonne - 29.04.2008 (0)
  13. PC hatte Rootkit endeckt.... Ist er weg?
    Mülltonne - 05.04.2008 (0)
  14. Hab bzw. hatte mal wieder einen Virus
    Mülltonne - 07.12.2007 (0)
  15. hatte smitfaud-c aufgelesen, bin glaube immernoch nicht "sauber"
    Log-Analyse und Auswertung - 25.12.2005 (7)
  16. Hatte Virus Win32.Nsag.b / PC wieder clean?
    Log-Analyse und Auswertung - 14.10.2005 (4)
  17. Log sauber - hatte (oder habe noch) bagle.bb auf System!!
    Log-Analyse und Auswertung - 31.03.2005 (11)

Zum Thema Hatte Rootkit, PC wieder sauber? - Hallo, wusste garnicht, dass HijackThis ein "herkömmliches" Tool ist. In Foren heißt es ja immer, dass man bei Verdacht auf Virenbefall o.ä. HijackThis laufen lassen soll. Naja, hab jetzt nen - Hatte Rootkit, PC wieder sauber?...
Archiv
Du betrachtest: Hatte Rootkit, PC wieder sauber? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.